Ważna informacja: |
W tym artykule wyjaśniono, jak skonfigurować tunel L2TP za pomocą Nebula CC [USG FLEX/ATP Series]. Jak skonfigurować użytkowników VPN, NCC i klientów, a także przetestować wynik.
Wprowadzenie
Rysunek 1 L2TP przez IPSec VPN
Na rysunku 1 istnieje wielu klientów, którzy chcą uzyskać dostęp do serwera znajdującego się za zaporą. W tym celu klienci ustanawiają tunel L2TP over IPSec VPN do Firewall.
Rysunek 1 L2TP przez IPSec VPN
1) Skonfiguruj L2TP w Nebula Cloud Center
1.1 Włącz i skonfiguruj zdalną sieć VPN
Przejdź do
dyn_repppp_0i skonfiguruj parametry.
Klient serwera VPN: Klient L2TP over IPSec
Podsieć VPN klienta: 192.168.100.0/24
Serwery nazw DNS: Użyj opcji "Określ serwer nazw..." i wybierz Google DNS i/lub adres bramy LAN podstawowej podsieci LAN zapory.
WINS: Brak serwerów WINS
Secret:
Uwierzytelnianie: Uwierzytelnianie w chmurze Nebula
Kliknij "Niestandardowe" i upewnij się, że wybrano "Domyślne", aby na przykład komputer z systemem Windows działał.
Następnie kliknij Zapisz.
1.2 Konfiguracja użytkowników uwierzytelniania w chmurze
Przejdź do
dyn_repppp_1wybierz typ konta "VPN User" i utwórz (dodaj) użytkownika.
Dodaj adres e-mail, nazwę użytkownika, wybierz hasło i zezwól użytkownikowi na logowanie się do VPN poprzez "VPN Access". Nie zapomnij autoryzować użytkownika do organizacji lub witryny, a ja wolę mieć możliwość logowania się za pomocą nazwy użytkownika lub adresu e-mail.
Uwaga: Jeśli chcesz, aby to konto miało dostęp tylko do określonej witryny za pośrednictwem L2TP, możesz wybrać Określone witryny w sekcji Autoryzowane.
- Kliknij Zapisz i upewnij się, że status konfiguracji firewalla jest aktualny.
2) Konfiguracja klienta
Zapoznaj się z tym artykułem:
VPN - Konfiguracja klienta L2TP przy użyciu systemów Android, iOS, Windows i Linux Ubuntu

Komentarze
Komentarze: 0Zaloguj się, aby dodać komentarz.